VoIP stellt IT-Security auf eine schwere Probe

17.08.2007

Die Hauptbedrohungen von VoIP

Als größte Gefahren nannte die Diskussionsgruppe auf der VON Europe

  • Zero-Day-Attacken, für die die Anbieter noch keine Patch entwickelt haben;

  • Sicherheitsmaßnahmen, die wegen ihrer Komplexität nicht aktiviert wurden.

  • sowie anbieterspezifische Schwachstellen, gegen die Best Practices nicht helfen.

Letztendlich würden Unternehmen aber wegen Sicherheitsbedenken allein VoIP nicht den Rücken kehren, sagte Akif Arsoy, VoIP-Produkt-Manager bei Verisign. Sie werden es einführen, um Sprache und Daten in einem gemeinsamen Netz nutzen zu können. Bei Endkunden hänge die Entscheidung davon ab, was sie mit VoIP bekommen, was mit herkömmlicher Telefonie nicht möglich ist.

Selbst dann sollten die Anwender damit rechnen, dass in Kürze weitere VoIP-Sicherheitslücken bekannt würden, sagte Palindrome-CTO Thermos. Sein Unternehmen habe bereits weitere Schwachstellen im Signalprotokoll und Sicherheitslücken in der Implementierung entdeckt. "Wir stoßen erst an den Anfang von vielen Exploits, die sich anbahnen." (mb)